chemax Posted August 21, 2014 (edited) · Report post Доброго времени суток. Нужен шлюз для корпоративной сети. Дано: Спутниковый интернет Ограниченное число трафика в сутки Необходимо: Шейпить канал на пользователей Считать трафик по пользователям Авторизация по IP + MAC Отрубать пользователей, которые вышли за пределы отведенного им на сутки трафика Статистика (желательна поддержка netflow) Reflection NAT (NAT Loopback) - это когда изнутри сети можно обращаться к внешнему адресу и работать через пробросы. Устройство "все в одном", ибо на примере биллинга для микротика (внешнего) - если биллинговый сервер падает, интернет внезапно становится безлимитным. Нет биллинга = нет интернета. То есть сервер и есть шлюз. IPIP или GRE(предпочтительнее) туннели Поддержка OSPF Желательно: Простота развертывания (хотя бы относительная). Я не линуксоид, но поковырять могу. Пробовал tmeter - виндовый NAT не поддерживает NAT Loopback да и с мультиадресностью есть косяки. Раньше все работало на mikrotik, на скриптах обходящих очереди, но, во-первых, после ребута статистика вся сбрасывается и выбравшие свой лимит пользователи снова "в строю", а во-вторых, начались проблемы с инетом и в целях эксперимента решено от микротиков на части точек отказаться. Прошу помощи - подскажите, пожалуйста, какие системы попробовать? Edited August 21, 2014 by chemax Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Andrei Posted August 21, 2014 · Report post Абонентов как авторизуете? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
chemax Posted August 21, 2014 · Report post Абонентов как авторизуете? IP + MAC Вообще, абоненты не очень удачное слово, это для корпоративной сети... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
NiTr0 Posted August 21, 2014 · Report post abills посмотрите (модуль IPN), мануалы есть. Или опять же абиллс или что-то другое с accel-ppp (IPoE). P.S. NAT настраивается отдельно, как и файрвол... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...